一种网络安全控制方法及装置制造方法及图纸

技术编号:16001210 阅读:56 留言:0更新日期:2017-08-15 15:27
本发明专利技术提供了一种网络安全控制方法及装置,该方法包括:构建至少一个安全设备对应的至少一个虚拟机;将所述至少一个虚拟机设置在待控制网络中;利用所述至少一个虚拟机,对所述待控制网络中的至少一个待控制对象进行安全监控。本方案能提高数据安全性。

Network security control method and device

The invention provides a safety control method and device of network, the method includes at least one virtual machine to build at least one corresponding safety equipment; the at least one virtual machine to be set in the control network; using the at least one virtual machine to control at least one object to be controlled the safety monitoring network of the. This scheme can improve data security.

【技术实现步骤摘要】
一种网络安全控制方法及装置
本专利技术涉及计算机
,特别涉及一种网路安全控制方法及装置。
技术介绍
随着信息技术的发展,云计算逐步成为业界的发展热点,云计算已在科学、教育、电子商务和物联网等多个领域进行应用。云计算允许数据被传送和保存在任意位置,甚至同一用户的数据可以分开保存在不同位置。现有的云计算平台没有在用户进行数据传送和数据存储等过程中进行安全监控,导致数据被攻击和篡改的可能性较高,从而导致数据的安全性较低。
技术实现思路
本专利技术实施例提供了一种网络安全控制方法及装置,能提高云计算平台中数据的安全性。第一方面,本专利技术实施例提供了一种网络安全控制方法,包括:构建至少一个安全设备对应的至少一个虚拟机;将所述至少一个虚拟机设置在待控制网络中;利用所述至少一个虚拟机,对所述待控制网络中的至少一个待控制对象进行安全监控。优选地,所述利用所述至少一个虚拟机,对所述待控制网络中的至少一个待控制对象进行安全监控,包括:所述至少一个待控制对象通过所述至少一个虚拟机,对数据进行传输,并监控数据传输过程中的数据流量。优选地,所述监控数据传输过程中的数据流量,包括:确定每一个所述虚拟机的端口;从各个所述端口中,选择一个所述端口;利用选择出的所述端口对所述数据流量进行监控。优选地,在将所述至少一个虚拟机设置在待控制网络中之前,进一步包括:为所述至少一个待控制对象中的每一个所述待控制对象设置对应的网络标签;根据每一个所述待控制对象对应的网络标签,对所述至少一个待控制对象进行分组;则,所述将所述至少一个虚拟机设置在待控制网络中,包括:在每一组所述待控制对象中设置至少一个虚拟机。优选地,所述安全设备包括:防火墙设备;所述将所述至少一个虚拟机设置在待控制网络中,包括:设置所述待控制网络的防火墙策略;所述利用所述至少一个虚拟机,对所述待控制网络中的至少一个待控制对象进行安全监控,包括:根据所述防火墙策略,对所述至少一个待控制对象进行安全监控。第二方面,本专利技术实施例提供了一种网络安全控制装置,包括:构建单元、设置单元和安全监控单元;其中,所述构建单元,用于构建至少一个安全设备对应的至少一个虚拟机;所述设置单元,用于将所述构建单元构建出的至少一个虚拟机设置在待控制网络中;所述安全监控单元,用于利用所述至少一个虚拟机,对所述待控制网络中的至少一个待控制对象进行安全监控。优选地,所述安全监控单元,用于使所述至少一个待控制对象通过所述至少一个虚拟机,对数据进行传输,并监控数据传输过程中的数据流量。优选地,所述安全监控单元,用于确定每一个所述虚拟机的端口,从各个所述端口中,选择一个所述端口;并利用选择出的所述端口对所述数据流量进行监控。优选地,进一步包括:分组单元;其中,所述分组单元,用于为所述至少一个待控制对象中的每一个所述待控制对象设置对应的网络标签;并根据每一个所述待控制对象对应的网络标签,对所述至少一个待控制对象进行分组;所述设置单元,用于在每一组所述待控制对象中设置至少一个虚拟机。优选地,所述安全设备包括:防火墙设备;所述设置单元,用于设置所述待控制网络的防火墙策略;所述安全监控单元,用于根据所述防火墙策略,对所述至少一个待控制对象进行安全监控。本专利技术实施例提供了一种网路安全控制方法及装置,通过构建安全设备对应的虚拟机,并将虚拟机设置在待控制网络中,则可利用设置的虚拟机,对待控制网络中的待控制对象(用户在云计算平台的数据行为)进行安全监控。由此,可减小待控制网络中的数据被攻击和篡改的可能性,提高数据的安全性。附图说明为了更清楚地说明本专利技术实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图是本专利技术的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。图1是本专利技术一个实施例提供的一种网络安全控制方法的流程图;图2是本专利技术另一个实施例提供的一种网络安全控制方法的流程图;图3是本专利技术一个实施例提供的一种网络安全控制装置的结构示意图;图4是本专利技术另一个实施例提供的一种网络安全控制装置的结构示意图。具体实施方式为使本专利技术实施例的目的、技术方案和优点更加清楚,下面将结合本专利技术实施例中的附图,对本专利技术实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例是本专利技术一部分实施例,而不是全部的实施例,基于本专利技术中的实施例,本领域普通技术人员在没有做出创造性劳动的前提下所获得的所有其他实施例,都属于本专利技术保护的范围。如图1所示,本专利技术实施例提供了一种网络安全控制方法,该方法可以包括以下步骤:步骤101:构建至少一个安全设备对应的至少一个虚拟机;步骤102:将所述至少一个虚拟机设置在待控制网络中;步骤103:利用所述至少一个虚拟机,对所述待控制网络中的至少一个待控制对象进行安全监控。上述实施例中,通过构建安全设备对应的虚拟机,并将虚拟机设置在待控制网络中,则可利用设置的虚拟机,对待控制网络中的待控制对象(用户在云计算平台的数据行为)进行安全监控。由此,可减小待控制网络中的数据被攻击和篡改的可能性,提高数据的安全性。具体地,本专利技术一个实施例中,步骤103的具体实施方式,可以包括:所述至少一个待控制对象通过所述至少一个虚拟机,对数据进行传输,并监控数据传输过程中的数据流量。举例来说,待控制网络为OpenStack,将虚拟机(虚拟路由器等)在OpenStack中形成南北向防控,形成安全资源池。则外部网络资源需经虚拟机形成的安全资源池,即经过虚拟路由器之后,才进入用户的虚拟机。用户需要上传数据到外部网络时,同样也需经过南北向安全资源池。在数据传输过程中,所有出入的流量在南北向安全资源池内进行监控与分析,实现安全监控、入侵阻断等功能,由此进一步提高数据的安全性。本专利技术一个实施例中,所述监控数据传输过程中的数据流量,包括:确定每一个所述虚拟机的端口;从各个所述端口中,选择一个所述端口;利用选择出的所述端口对所述数据流量进行监控。在这里,仍以OpenStack为例,将虚拟机设置在OpenStack中时,还可形成东西向安全资源池,将其连接在OpenStack虚拟机网络上,并确定每个虚拟机的端口,然后从各个端口中选择一个端口进行数据流量的监控。即利用端口镜像的方式,将所有流量镜像到东西向安全资源池,通过安全资源池内的安全设备对应的虚拟机,对DoS、僵尸网络、漏洞分析、WEB应用安全、入侵检测和数据泄露等方面对流量进行全方位的安全监控,从而进一步提高数据安全性。另外,在完成安全监控后,还可同步输出监控日志和报表,便于用户查看,提高用户体验。另外,安全设备以虚拟机的形式组成安全资源池,可通过云管理平台,实现各个虚拟机的按需分配和弹性调度,一方面,可根据需求对每个虚拟机进行配置扩容,另一方面,安全资源池中的多个虚拟机可组成集群,用户可根据实际需要进行节点的横向扩展,保障系统性能和可靠性。本专利技术一个实施例中,在步骤102之前,进一步包括:为所述至少一个待控制对象中的每一个所述待控制对象设置对应的网络标签;根据每一个所述待控制对象对应的网络标签,对所述至少一个待控制对象进行分组;则步骤102的具体实施方式,可以包括:在每一组所述待控制对象中设置至少一个本文档来自技高网...
一种网络安全控制方法及装置

【技术保护点】
一种网络安全控制方法,其特征在于,包括:构建至少一个安全设备对应的至少一个虚拟机;将所述至少一个虚拟机设置在待控制网络中;利用所述至少一个虚拟机,对所述待控制网络中的至少一个待控制对象进行安全监控。

【技术特征摘要】
1.一种网络安全控制方法,其特征在于,包括:构建至少一个安全设备对应的至少一个虚拟机;将所述至少一个虚拟机设置在待控制网络中;利用所述至少一个虚拟机,对所述待控制网络中的至少一个待控制对象进行安全监控。2.根据权利要求1所述的方法,其特征在于,所述利用所述至少一个虚拟机,对所述待控制网络中的至少一个待控制对象进行安全监控,包括:所述至少一个待控制对象通过所述至少一个虚拟机,对数据进行传输,并监控数据传输过程中的数据流量。3.根据权利要求2所述的方法,其特征在于,所述监控数据传输过程中的数据流量,包括:确定每一个所述虚拟机的端口;从各个所述端口中,选择一个所述端口;利用选择出的所述端口对所述数据流量进行监控。4.根据权利要求1所述的方法,其特征在于,在将所述至少一个虚拟机设置在待控制网络中之前,进一步包括:为所述至少一个待控制对象中的每一个所述待控制对象设置对应的网络标签;根据每一个所述待控制对象对应的网络标签,对所述至少一个待控制对象进行分组;则,所述将所述至少一个虚拟机设置在待控制网络中,包括:在每一组所述待控制对象中设置至少一个虚拟机。5.根据权利要求1至4任一所述的方法,其特征在于,所述安全设备包括:防火墙设备;所述将所述至少一个虚拟机设置在待控制网络中,包括:设置所述待控制网络的防火墙策略;所述利用所述至少一个虚拟机,对所述待控制网络中的至少一个待控制对象进行安全监控,包括:根据所...

【专利技术属性】
技术研发人员:吕广杰刘正伟胡玉鹏
申请(专利权)人:郑州云海信息技术有限公司
类型:发明
国别省市:河南,41

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1